Re: Problema abriendo NAT de iptables para SSH

2011-07-28 Por tema Francesc Guitart
Hola, El mié, 27-07-2011 a las 17:32 +0100, Gorka Expósito escribió: # Rechazamos paquetes de forwarding de conexiones no establecidas #iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP Si descomento la última línea funciona, si no lo hago no funciona. ¿Qué tengo

RE: Problema abriendo NAT de iptables para SSH

2011-07-28 Por tema Gorka
El mié, 27-07-2011 a las 17:32 +0100, Gorka Expósito escribió: # Rechazamos paquetes de forwarding de conexiones no establecidas #iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP Si descomento la última línea funciona, si no lo hago no funciona. ¿Qué tengo mal?

RE: Problema abriendo NAT de iptables para SSH

2011-07-28 Por tema Francesc Guitart
Hola Gorka, El jue, 28-07-2011 a las 13:17 +0200, Gorka escribió: El mié, 27-07-2011 a las 17:32 +0100, Gorka Expósito escribió: # Rechazamos paquetes de forwarding de conexiones no establecidas #iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP Si

Re: Problema abriendo NAT de iptables para SSH

2011-07-28 Por tema consul tores
2011/7/27 Gorka Expósito gorkali...@yahoo.es: Buenas. Tengo la siguiente configuración: router - 192.168.1.1/16 (ip interna hacia el debian-iptables) debian-iptables - eth0 - 192.168.1.2/16 (hacia el router) y eth2 - 10.0.0.1/16 (hacia la lan de una única máquina de pruebas)

RE: Problema abriendo NAT de iptables para SSH

2011-07-28 Por tema Gorka
Gracias Francesc por contestar. Efectivamente, si añado la siguiente línea funciona: iptables -A FORWARD -i eth0 -p TCP --dport 22 -m state --state NEW -j ACCEPT Pero entonces, la regla INPUT que hace lo mismo, ¿no vale para nada?, ¿por qué las conexiones SSH desde el exterior entran

Re: Problema abriendo NAT de iptables para SSH

2011-07-28 Por tema Facundo Aguirre
On Wed, Jul 27, 2011 at 05:32:16PM +0100, Gorka Expósito wrote: Buenas. Tengo la siguiente configuración: router - 192.168.1.1/16 (ip interna hacia el debian-iptables) debian-iptables - eth0 - 192.168.1.2/16 (hacia el router) y eth2 - 10.0.0.1/16 (hacia la lan de una única máquina de